De makers van CalyxOS stoppen tijdelijk met de ontwikkeling van de custom rom. Gebruikers krijgen de komende maanden geen beveiligingsupdates meer. Dat komt door veranderingen in het ontwikkelteam.
De ontwikkelaars achter CalyxOS schrijven tijdelijk te stoppen met het ontwikkelen van beveiligingsupdates voor de rom. CalyxOS is een custom rom voor Android-telefoons die zich vooral richt op privacy en beveiliging. De makers zeggen de komende tijd hun interne infrastructuur en documentatie op orde te willen brengen voordat ze verdergaan met het ontwikkelen van het besturingssysteem. Ook wil het team een volledige securityaudit doen en signing keys roteren.
Die beslissing wordt genomen naar aanleiding van het vertrek van de oprichter van CalyxOS, Nicholas Merrill, en tech lead Chirayu Desai. Zij vertrokken in de afgelopen weken uit het project. Nu neemt een interim-directeur hun taken waar. De ontwikkelaars zeggen dat het vertrek van Merrill en Desai veel impact heeft. In de transitieperiode naar een nieuwe bedrijfsopzet wil het team eerst werken aan 'betere transparantie en beveiliging door beter ontwerp, communicatie en infrastructuur'. De makers gaan hun techstack bijwerken, de releasecycli voor alle ondersteunde telefoons 'stabiliseren' en de documentatie bijwerken voor gebruikers en ontwikkelaars, zoals wiki's en gebruikersgidsen.
Een andere uitdaging voor de ontwikkelaars is dat de signingkeys waartoe de twee ontwikkelaars toegang hadden moeten worden geroteerd. Ook wil CalyxOS een uitgebreide audit laten uitvoeren.
De makers verwachten dat het zo'n vier tot zes maanden gaat duren voordat al dat werk klaar is. In de tussentijd worden er geen nieuwe updates van het besturingssysteem uitgebracht. Dat betekent dat er ook geen beveiligingsupdates uitkomen. Aanvankelijk trokken de makers ook alle images van CalyxOS terug, maar na ophef uit de community zijn die weer teruggezet.
Source: Tweakers.net